Voltar ao inĂ­cio do blog

WPS Office e DeepSeek infectados: hackers roubam dados com isca

Uma nova campanha maliciosa tem se disfarçado de versões legítimas do WPS Office e da IA DeepSeek para infectar computadores e roubar dados, afetando principalmente usuários chineses.

De acordo com o TecMundo, hackers vinculados ao grupo Silver Fox (tambĂ©m chamado Void Arachne) criaram sites falsos que oferecem downloads modificados dessas ferramentas populares — WPS Office e DeepSeek — com malwares embutidos 

A prisão do esquema começa na instalação das versões alteradas, que incluem o trojan Sainbox RAT (variação do Gh0stRAT) e rootkit que se oculta no sistema, dificultando sua remoção . O rootkit garante persistência ao registrar serviços ocultos, enquanto o RAT oferece controle remoto total para os invasores . O impacto inclui roubo de dados sensíveis e abertura de portas para ações maliciosas futuras.

O ataque Ă© sofisticado: alĂ©m de instalar o software legĂ­timo para parecer autĂŞntico, o instalador malicioso compartilha componentes por meio de DLL sideloading, usando a real “Shine.exe” para carregar cĂłdigo malicioso disfarçado como “libcef.dll” 

Dica de prevenção 

  1. Faça download apenas de fontes oficiais: utilize sites da WPS Office e DeepSeek originais.

  2. Verifique a URL e presença de HTTPS antes de baixar qualquer software.

  3. Mantenha sistema e antivĂ­rus sempre atualizados para identificar RATs e rootkits.

  4. Monitore processos e drivers suspeitos, especialmente executáveis não autorizados sendo carregados no startup.


Campanhas como essa demonstram que humanos confiam demais nos downloads populares — e pagam caro. Priorizar fontes oficiais, manter ambientes atualizados e adotar monitoramento de processos são essenciais para fugir desse tipo de ameaça.

👉 A LC SEC oferece serviços completos de pesquisa de ameaças, hardening de endpoints e monitoramento continuo para evitar infecções sofisticadas. Conheça nossas soluções em lcsec.io

Compartilhe nas redes sociais: